您的当前位置:首页 > 焦点 > 学习使用的工具:逆向工具集 正文
时间:2024-04-29 17:36:28 来源:网络整理 编辑:焦点
热血江湖外挂 1.0:最新版人物信息基址:0x02C166D8;最新版背包
热血江湖外挂
注入DLL
创建MFC DLL
在添加窗口后,需要进行配置,使用才能在动态链接库注入后显示窗口
为窗口添加Class
修改MFC_DLL.cpp的具逆具集代码
使用注入工具讲编译生成的DLL 注入到游戏进程中
注:DoModal() 函数是以阻塞的方式去执行的,所以会造成线程阻塞
解决方式:将DoModal() 放到新的学习向工线程去执行
实现窗口关闭后自动释放DLL
新建解决方案GameData
创建头文件BaseGame.h和 StructGame.h
创建源文件StructGame.cpp
配置链接库路径
配置 附加包含目录
配置 添加库目录
配置编译输出路径
修改输出目录
寻CALL 的过程
使用CE工具找到对象地址指针
去查看访问改指针的地址
使用OD 工具对这些地址进行动态调试
远程注入代码(使用金疮药)
文件结构
将程序注入到主线程
使用临界区
1
2、具逆具集代码
关键词
分析思路:从怪物明显的学习向工属性入手:名字、血量等
1*4+427EBA0 //怪物列表基址(1-5)
+8 种类/2E:怪物
+354 显示血条
+C 怪物选中参数
+5f4 怪物血量
+5f8 怪物等级
+360 怪物名字
+1060 怪物位置X
+1068 怪物位置Y
+3C0 怪物生命状态 0活/1死
[0427EBA0] //角色对象指针
+8 //角色分类31人物/2E
+18 //角色名字
定义基址
定义结构
实现结构方法
在HOOK 内定义测试方法
实现
控件调用
目录结构
通过选中动作,利用CE 查找基址
使用OD 分析访问内存信息,具逆具集得到基址
动作公式:[02e3bd58]+43c+4*0
找动作的CALL
使用CE 分析动作对象的调用访问
得到一下信息
使用OD分析得动作CALL为
封装基址
封装结构
实现结构方法
添加消息类型
在主线程内调用结构体方法
发送消息到主线程
绑定控件,执行方法
文件结构
玩家:
[2E63A24] //存放的玩家对象的地址
+3428 玩家是否被选中
怪物:
[2E63A24]+1A64
选中怪物时,传入怪物的选中ID
没选中怪物时,值为0xFFFF
绿色征途手游折扣平台 低价充值平台大全2024-04-29 17:07
淘宝商城怎么开(淘宝的积分商城怎么找)2024-04-29 16:51
闲鱼淘宝二手(闲鱼淘宝二手官网下载)2024-04-29 16:48
迎接高三的励志句子(即将进入高三的励志句子)2024-04-29 15:58
新天龙八部攻略(新手小白必备无字谱对面板的方法)2024-04-29 15:56
淘宝号查询(淘宝号查询在哪里查询)2024-04-29 15:52
鲁迅说过的浪漫的句子(鲁迅浪漫到极致的句子)2024-04-29 15:46
淘宝推荐(淘宝推荐点亮怎么点)2024-04-29 15:16
这变身凤凰把自己烧死什么鬼bug2024-04-29 15:09
最好的护手霜品牌(最好的女士护手霜品牌)2024-04-29 14:49
《烟雨江湖》少林药浴怎么开启2024-04-29 17:17
网上买鞋(网上买鞋子哪个网站正品)2024-04-29 16:29
爱情表白短句(爱情表白短句经典)2024-04-29 16:21
哪个牌子的手机耐用(华为oppovivo哪个牌子的手机耐用)2024-04-29 16:01
三国志战略版征兵处满级时间2024-04-29 15:48
迪奥真我系列(迪奥真我系列香水哪款好闻)2024-04-29 15:32
网上哪里买书(网上买书)2024-04-29 15:26
最好的网上购物网站(台湾购物网站哪个最好)2024-04-29 15:11
魔兽争霸3冰封王座 红极一时的武侠地图 玩过的都是神仙人物2024-04-29 15:07
女士内衣什么牌子好(什么牌子的女士内衣质量好)2024-04-29 14:51